Finst

Hack Bitget przenosi 3,9 mln $ do puli Zcash

Skradzione ZEC trafiły do puli Ironwood w sieci Zcash, gdzie transakcje są ukryte. To utrudnia ich śledzenie, podczas gdy Bitget próbuje odzyskać środki.

Hack Bitget przenosi 3,9 mln $ do puli Zcash

Najważniejsze informacje

  • W środę z portfeli powiązanych z hackiem Bitget przeniesiono około 3,9 mln $ w Zcash do shielded pool Ironwood.
  • CoinDesk odnotował wpływ 2 746 ZEC w trzech transakcjach; według ZachXBT środki przeszły przez dwa adresy pośredniczące atakującego.
  • Dzięki prywatnej puli Zcash nadawca, odbiorca i kwota są ukryte, co utrudnia śledzenie skradzionych środków.

Portfele powiązane z hackiem w Bitget w środę przeniosły około 3,9 mln $ (3,4 mln €) w Zcash do prywatnej puli tej monety. To utrudnia śledzenie skradzionych środków, podczas gdy giełda kryptowalut próbuje odzyskać pieniądze.

Środki znikają w Ironwood

CoinDesk zauważył w danych transakcyjnych, że 2 746 ZEC między 08:15 a 08:46 UTC trafiło w trzech transferach do Ironwood, najnowszej shielded pool Zcash. Pseudonimowy badacz blockchaina ZachXBT wskazał te ruchy już wcześniej w środę. Według niego środki przeszły przez dwa adresy pośredniczące, które zostały zasilone z portfela uznanego przez Bitget za należący do atakującego.

Portfel otrzymał podczas włamania 24 września prawie 18 917 ZEC. Trzy wpłaty do Ironwood stanowią około 15% skradzionych ZEC.

Dlaczego trudno to śledzić

Zcash oferuje zarówno publiczne, jak i prywatne płatności. Poza shielded pool widać, ile ZEC jest wysyłane, ale wewnątrz puli nadawca, odbiorca i kwota pozostają ukryte. To utrudnia bezpośrednie powiązanie późniejszej wypłaty ze skradzionymi coinami, choć czas i kwoty nadal mogą dostarczać wskazówek, jeśli środki wrócą na publiczne adresy.

Ironwood został aktywowany w lipcu 2026 roku i jest najnowszym krokiem w infrastrukturze prywatności Zcash, po Sprout, Sapling i Orchard. Pula ma lepiej ukrywać płatności, a sam Zcash korzysta z zero-knowledge proofs, które pozwalają weryfikować transakcje bez ujawniania wszystkich szczegółów.

Więcej kontekstu dla użytkowników Zcash

Dla europejskich czytelników kryptowalut ta sprawa pokazuje, jak funkcje prywatności w coinie mogą być wykorzystywane także przez atakujących do mniej widocznego przemieszczania środków. Ma to znaczenie dla giełd, badaczy i użytkowników, którzy chcą zrozumieć, dlaczego odzyskanie skradzionych kryptowalut często trwa długo i nie zawsze da się je w pełni śledzić przez blockchain.

CoinDesk wcześniej informował już, że około 6,3 mln $ (5,5 mln €) w swapach ether-to-bitcoin przeszło przez THORChain z innego portfela powiązanego z atakującym. Te swapy pozostawiły jeszcze publiczny ślad wpływającego etheru i wychodzącego bitcoina, ale w shielded pool ten ślad w dużej mierze znika.

Znaczenie ma też szerszy skutek ataku na Bitget: giełda wcześniej wznowiła już wypłaty etapami, po tym jak oszacowano szkody i wzmocniono zabezpieczenia.


Zastrzeżenie: Treść ma charakter wyłącznie informacyjny i nie stanowi porady finansowej, inwestycyjnej, prawnej ani podatkowej. Podane informacje mogą być niekompletne, nieścisłe lub nieaktualne i nie powinny być traktowane jako wiążące. Żadne treści na tej stronie nie stanowią rekomendacji kupna, sprzedaży ani przechowywania jakiejkolwiek kryptowaluty. Inwestowanie w aktywa kryptograficzne wiąże się z ryzykiem utraty środków.